《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 美國重要港口計算機(jī)網(wǎng)絡(luò)遭黑客入侵,但運營未受影響

美國重要港口計算機(jī)網(wǎng)絡(luò)遭黑客入侵,但運營未受影響

2021-09-27
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 港口 網(wǎng)絡(luò) 入侵

  美國重要港口休斯敦港8月遭到網(wǎng)絡(luò)攻擊,攻擊者疑似有國家背景。幸運的是,官方在攻擊早期階段及時發(fā)現(xiàn)了攻擊者,事件沒有干擾到港口運營。

  美國有線新聞網(wǎng)(CNN)援引海岸警衛(wèi)隊的事故分析報告及美國高級網(wǎng)絡(luò)安全官員的公開聲明報道稱,墨西哥灣沿岸重要港口休斯敦港上個月(8月)遭受網(wǎng)絡(luò)攻擊,攻擊者疑似有國家背景。

  官方網(wǎng)站顯示,休斯敦港每年的貨物吞吐量可達(dá)2.47億噸,是墨西哥灣沿岸最大的港口之一。幸運的是,官方早期調(diào)查發(fā)現(xiàn)了入侵者,尚未對港口的船運活動進(jìn)行干擾。

  報道稱,盡管美國政府正努力加固關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)防御,但黑客們?nèi)酝蝗肓诵菟苟馗邸_@表明外國間諜對美國關(guān)鍵海運港口的興趣十分濃厚。

  美國海岸警衛(wèi)隊網(wǎng)絡(luò)司令部就此事件發(fā)布分析報告稱,“如果此次入侵未被察覺,攻擊者就會利用竊取的登陸證書獲得遠(yuǎn)程進(jìn)入(港口IT)網(wǎng)絡(luò)的自由權(quán)限”。這份標(biāo)注有“官方專用”的報告警告,“一旦擁有進(jìn)入網(wǎng)絡(luò)的無限制權(quán)力,攻擊者的下一步行動就會有更多選擇,有可能會對港口運營造成影響?!?/p>

  攻擊者疑似擁有國家背景

  據(jù)信,休斯敦港事件是一起更大范圍間諜活動的組成部分,幕后主使者的身份目前尚不清楚,但美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局局長珍?伊絲特莉(Jen Easterly)在周四的參議院聽證會上聲稱,一個有外國政府背景的黑客組織應(yīng)該對此事件負(fù)責(zé)。

  伊絲特莉在參議院國土安全與政府事務(wù)委員會組織的聽證會上確認(rèn)被攻擊目標(biāo)是休斯敦港,同時聲稱網(wǎng)絡(luò)攻擊者的身份“始終都很復(fù)雜”。“就此事而言,我和同事們?nèi)孕枵{(diào)查,但我認(rèn)為入侵者擁有國家背景?!?/p>

  “入侵事件目前造成的影響有限,但我們?nèi)詫⒗^續(xù)跟進(jìn)并同與會大家保持溝通,”她說。

  海岸警衛(wèi)隊在分析報告中沒有提及“外國政府”或“休斯敦港”的字眼,其新聞發(fā)言人在接受CNN采訪時表示,“海岸警衛(wèi)隊無法確認(rèn)近期網(wǎng)絡(luò)攻擊事件的幕后主使者”。

  休斯敦港新聞發(fā)言人宣稱,“今年8月,休斯敦港方面在《海上運輸安全法案》(MTSA)指導(dǎo)下,遵循設(shè)施安全計劃成功化解了一起網(wǎng)絡(luò)安全威脅,港口運營數(shù)據(jù)或系統(tǒng)沒有受到影響?!?/p>

  有傳言稱,休斯敦港事件是一起更大范圍網(wǎng)絡(luò)入侵的組成部分。據(jù)信,入侵的黑客們把目標(biāo)鎖定在防務(wù)承包商、運輸企業(yè)和其他組織身上。美國政府上周曾公開對上述目標(biāo)發(fā)出過預(yù)警。

  “我們估計這群黑客的背后有國家的支持,他們的任務(wù)是代表外國政府從事間諜活動,”美國威脅情報廠商Mandiant的高級分析師薩拉?瓊斯(Sarah Jones)接受CNN采訪時說。

  官方緊急隔離了受攻擊服務(wù)器

  海岸警衛(wèi)隊的報告顯示,一群身份不明的黑客利用密碼管理軟件中未被發(fā)現(xiàn)的漏洞,于世界標(biāo)準(zhǔn)時間8月19日14時38分入侵了休斯敦港的某個服務(wù)器,然后在服務(wù)器內(nèi)植入惡意代碼。據(jù)了解,他們可以借助該代碼對IT系統(tǒng)進(jìn)行更深層次的入侵。

  初始入侵發(fā)生90分鐘后,黑客竊取了某款微軟軟件的登錄證書。海岸警衛(wèi)隊報告稱,該款軟件常被團(tuán)體或組織用來管理密碼和登陸網(wǎng)絡(luò)。幾分鐘后,港口工作人員隔離了遭受攻擊的服務(wù)器,“切斷了網(wǎng)絡(luò)無授權(quán)登陸。”

  前海岸警衛(wèi)隊成員、特朗普執(zhí)政時期的白宮網(wǎng)絡(luò)安全官員肖恩?普蘭基(Sean Plankey)表示,有關(guān)人員在休斯敦港事件中的快速反應(yīng)表明,海岸警衛(wèi)隊在網(wǎng)絡(luò)空間的實力越來越強(qiáng)大。

  “也許我們的對手比大多數(shù)美國人都清楚一點,即美國的經(jīng)濟(jì)十分依賴港口,”普蘭基對CNN記者說。

  安全事件高發(fā)促使行業(yè)加強(qiáng)改進(jìn)

  近年來不斷發(fā)生的安全事件促使美國官員將更多注意力放在海洋運輸網(wǎng)絡(luò)安全領(lǐng)域。2019年2月,一艘開往紐約港和新澤西港的輪船遭受惡意軟件攻擊,導(dǎo)致船上計算機(jī)系統(tǒng)功能下降。海岸警衛(wèi)隊隨即發(fā)布公共警示,批評該船盡管主控系統(tǒng)未受影響,但卻缺乏“有效的網(wǎng)絡(luò)安全措施”。

  今年1月,美國政府發(fā)布海洋運輸網(wǎng)絡(luò)安全計劃,確定“今后五年將補(bǔ)足海洋運輸網(wǎng)絡(luò)安全方面的差距和薄弱環(huán)節(jié)”。

  海洋運輸系統(tǒng)信息共享與分析中心負(fù)責(zé)人斯科特?迪克森(Scott Dickerson)表示,近年來海運行業(yè)已經(jīng)在強(qiáng)化網(wǎng)絡(luò)防御方面取得了不小的進(jìn)展。

  “幾座港口已經(jīng)建立了信息交換機(jī)制,參加者可以借此進(jìn)行更有效的合作,提高本地供應(yīng)鏈的網(wǎng)絡(luò)可靠性及快速復(fù)原能力,”他對CNN說。




本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 久久福利资源站免费观看i 久久高清精品 | 日本免费在线视频 | 国产情侣无套精品视频 | 91伊人国产| 美国三级视频 | 午夜三级在线观看 | 美国一级毛片片aa久久综合 | 免费一级a毛片 | 精品成人一区二区三区免费视频 | 一级毛片免费在线 | 久久久亚洲国产精品主播 | 狠狠色狠狠综合久久 | 真人一级毛片免费完整视 | 国产精品理论片 | 亚洲一区二区成人 | 亚洲国产一区二区a毛片日本 | 免费国产一级 | 久久久久网站 | 欧美一级高清片 | 九九视频在线看精品 | 91视频一区二区 | 色网站在线 | 女人张开双腿让男人桶爽免 | 韩国激情啪啪 | 国内精品久久久久久久久久影视 | 日韩中文在线 | 精品一精品国产一级毛片 | 日本在线观看不卡免费视频 | 全部孕妇毛片丰满孕妇孕交 | 国产一区亚洲二区三区毛片 | 日本一区二区高清不卡 | 色综合精品久久久久久久 | 久久精品91| 在线播放国产真实女同事 | 午夜免费的国产片在线观看 | 一级做性色a爰片久久毛片 一级做性色a爰片久久毛片免费 | 欧美一级aa天码毛片 | 久久99精品免费视频 | 久久亚洲国产高清 | 久久精品国产第一区二区 | 欧美成年 |